Aggiornamenti recenti Aprile 7th, 2026 2:30 PM
Ott 04, 2016 Giancarlo Calzetta Minacce, News 1
Un nuovo malware si sta diffondendo in queste ore tramite Facebook. Arriva via messaggio privato da uno dei vostri amici e di fianco alla sua foto reca la scritta “video” cliccabile.

Una foto di un contatto conosciuto e un collegamento per visualizzare il video. Peccato che sia un malware…
Vedere il volto di un conoscente con la scritta “video” di fianco si sta rivelando un sistema molto efficace nel convincere la gente a cliccare su quanto inviato e nel momento in cui si cade nella trappola si scarica un malware che inizia a inviarsi ai nostri contatti.
Al momento non sembra che il malware faccia altro, ma siamo in attesa di conferma. Innanzitutto, non è da escludere che in memoria o nascosto nel sistema resti attivo un downloader pronto a scaricare altri malware in futuro.
In secondo luogo, considerata la velocità con cui si sta diffondendo, non è da escludere che possa essere sfruttato per campagne di ransomware o di zombificazione dei client.
Se ci accorgiamo di esser caduti nel tranello, la prima cosa da fare è una scansione approfondita con un antivirus. In secondo luogo, procediamo a cambiare le password di accesso di Facebook e tutte quelle che abbiamo usato dopo la possibile infezione.
Aggiornamento:
Come riportato da MalwareBytes Labs, la campagna sembra interessare, oltre che l’Italia, anche la Francia. Il malware consisterebbe in definitiva in un’estensione per browser compatibile con Chrome e Firefox che viene installato nel momento in cui la vittima fa clic sul collegamento xic.graphics contenuto nel messaggio.
Per rimuoverlo, quindi, sarebbe sufficiente disinstallare l’estensione, il cui nome può variare, anche se i nomi più usati individuati dagli utenti sono NUPU ed Eko.
Il malware, a quanto sembra, avrebbe due funzioni principali: la prima è quella di utilizzare il profilo della vittima per diffondersi ulteriormente inviando messaggi ai suoi contatti. In secondo luogo, l’estensione visualizzerebbe messaggi pubblicitari indesiderati sul browser.
Stando ad alcuni siti di news francesi (ma la notizia non è confermata da alcuna società antivirus) l’estensione malevola potrebbe anche sottrarre informazioni personali.
Per rimuovere l’estensione sarebbe sufficiente disinstallarla con la normale procedura. Nel caso di Chrome è possibile farlo dalla sezione Estensioni all’interno delle Impostazioni. In Firefox, invece, basta aprire la voce Componenti aggiuntivi nel menu del browser.
Gen 30, 2026 0
Nov 27, 2025 0
Set 17, 2025 0
Set 16, 2025 0
Apr 07, 2026 0
Apr 03, 2026 0
Apr 02, 2026 0
Apr 01, 2026 0
Devi essere connesso per inviare un commento.
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...

Abbastanza subdolo come malware, ci possono cadere tutti. Buono a sapersi inoltre dové mister Zucchina?